2017-06-21 65 views
0

,我仍然看到JSESSIONID的cookie显示为在Firefox中检视的Cookie插件不安全,在作出任何建议,将其固定设置JSESSIONID饼干确保在Tomcat中

<session-config> 
    <cookie-config> 
     <http-only>true</http-only> 
     <secure>true</secure> 
    </cookie-config> 
</session-config> 
+0

你检查了这个答案:https://stackoverflow.com/questions/23301636/weblogic-jsessionid-cookie-secure#23368126 – Hackerman

+0

在我的情况下,我使用的是tomcat – dreambigcoder

回答

0

尝试再次通过将其放入Tomcat 7.0\conf\web.xml文件中,搜索session-config元素,然后添加其余的值。它应该工作。